Anthropic устранил критические уязвимости на Git-сервере MCP; финансовые или криптоактивы не пострадали.Anthropic устранил критические уязвимости на Git-сервере MCP; финансовые или криптоактивы не пострадали.

Anthropic устраняет уязвимости высокого риска на Git-сервере

2026/01/21 16:58
Anthropic устраняет высокорисковые уязвимости на Git-сервере
Ключевые моменты:
  • Злоумышленник мог использовать уязвимости Git-сервера.
  • Влияния на криптовалюты или движения активов не зарегистрировано.
  • Эксперты по безопасности рекомендуют немедленное обновление патчей.

Исследователи Cyata Security обнаружили и раскрыли три высокорисковые уязвимости на MCP Git-сервере Anthropic, что привело к исправлениям для произвольного доступа к файлам и удаленного выполнения кода. Эти исправления произошли незаметно, без публичного признания со стороны руководства Anthropic.

Anthropic исправила три высокорисковые уязвимости на своем MCP Git-сервере, первоначально раскрытые исследователями Cyata Security в 2025 году. Несмотря на исправление, от руководства Anthropic не было получено ответов по этому вопросу.

Эксперты подчеркивают значимость исправления Anthropic, устраняющего уязвимости без влияния на рынки криптовалют или финансовые секторы.

Anthropic исправила множественные уязвимости безопасности на своем MCP Git-сервере. Проблемы были обнаружены Cyata Security и исправлены к декабрю 2025 года. Эти уязвимости включали риски произвольного доступа к файлам и удаленного выполнения кода.

Уязвимости, отслеживаемые как CVE-2025-68143, CVE-2025-68144 и CVE-2025-68145, были идентифицированы Cyata. Криптовалюта не пострадала, несмотря на потенциальные риски, и прямого публичного признания со стороны Anthropic после исправления не последовало.

Эксперты сообщили об отсутствии финансовых последствий для крипторынков.

Однако уязвимости подчеркивают критические соображения безопасности для цифровых инфраструктур. Шахар Таль, генеральный директор Cyata, подчеркнул необходимость усиленных мер безопасности в целом.

Потенциальные результаты указывают на то, что уязвимости служат сигналом тревоги для структур цифровой безопасности. Ярден Порат, исследователь Cyata, подчеркнул, что организации должны предвидеть более сложные взаимодействия систем для эффективного снижения рисков, укрепляя текущее рассмотрение уязвимостей безопасности в отрасли.

Сигнал тревоги для цифровой безопасности: проблемы Git-сервера Anthropic

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.